Phishing-campagne verzendt miljoenen e-mails met behulp van onzichtbare Unicode om filters te omzeilen

Microsoft waarschuwt voor een “phishingcampagne met groot volume” waarbij onzichtbare Unicode-tagtekens worden gebruikt om e-mailfilters te omzeilen.

“In plaats van deze karakters te gebruiken om instructies voor mensen te verbergen terwijl ze aan AI-modellen werden blootgesteld, gebruikte de aanvaller ze om financiële lokwoorden zoals ‘financiering’ te splitsen om te voorkomen dat e-mailfilters ze zouden parseren”, aldus het Microsoft Security Research-team.

De Windows-maker zei dat de bevindingen aantonen dat ontwijkingstechnieken uit het AI-tijdperk kunnen worden aangepast door bedreigingsactoren in traditionele phishing- en spamcampagnes. Aanvallen waarbij gebruik werd gemaakt van deze aanpak zouden begin februari 2026 voor het eerst hebben plaatsgevonden.

ASCII-smokkel verwijst naar een techniek waarbij onzichtbare of niet-renderende Unicode-tekens worden gebruikt om berichten of instructies in ogenschijnlijk onschuldige tekst te verbergen. Als gevolg hiervan worden deze door menselijke gebruikersinterfaces niet weergegeven, waardoor de tekst voor de gebruiker volkomen normaal lijkt.

Dergelijke inhoud kan echter worden opgenomen door e-mailfilters of AI-taalmodellen, waardoor deze ten onrechte als echte tekst worden behandeld. Dit kan op zijn beurt de deur openen voor promptinjectie door te profiteren van het feit dat grote taalmodellen (LLM’s) geen betrouwbare grens kunnen trekken tussen echte gebruikersinstructies die rechtstreeks in een prompt worden ingevoerd en inhoud die is ingebed in goedaardig ogende tekst of andere bronnen van derden, zoals webpagina’s, documenten of e-mails.

“Het meest misbruikte bereik is het Unicode Tags-blok, U+E0000 tot U+E007F”, aldus Microsoft. “Dit blok bevat een schaduwkopie van de afdrukbare ASCII-tekens (U+E0041 weerspiegelt bijvoorbeeld ‘A’, U+E0061 weerspiegelt ‘a’). Het blok was oorspronkelijk bedoeld voor taaltagging en is nu grotendeels verouderd.’

Volgens de Windows-maker kwam de op ASCII-smokkel gerichte phishing-campagne ongeveer drie maanden in een fase van hoog volume terecht, voordat deze na 15 mei 2026 scherp daalde. De activiteit zou een wekelijks ritme hebben gevolgd, waarbij de campagne in het weekend bijna radiostilte was en op maandag weer op volle toeren werd hervat.

De volumes op weekdagen worden geschat op ergens tussen de 1 en 2,37 miljoen berichten, met een piek op 26 februari 2026. Er wordt aangenomen dat de campagne verband houdt met een bredere phishing-campagne die het marketing- en automatiseringsplatform ActiveCampaign heeft ingezet om duizenden door AI gegenereerde phishing-e-mails te verspreiden die zich richten op leningaanvragers van de Small Business Administration (SBA).

Details van de phishing-campagne werden in september 2025 bekendgemaakt door het Fortra Intelligence and Research Experts (FIRE)-team, waarbij werd verklaard dat de operatie zich richt op het verzamelen van gedetailleerde zakelijke en financiële informatie, die bij toekomstige aanvallen waarschijnlijk zeer gerichte spearphishing mogelijk zal maken.

“De verfijning en het unieke karakter van de campagne ligt in het vermogen om overtuigende, op maat gemaakte websites massaal te produceren die zich aanpassen aan verschillende onwettige of nagebootste domeinen”, merkte Fortra destijds op. “Bedreigingsactoren kunnen geavanceerde phishing-activiteiten opschalen door de AI-aangedreven marketingautomatiseringsfuncties van ActiveCampaign te gebruiken om het ontwerp, de inhoud en de stroom te variëren, waardoor uiteindelijk overtuigender phishing-campagnes en sneller kunnen worden gecreëerd.”

De nieuwste reeks phishing-e-mails, volgens Microsoft, maakt gebruik van de onzichtbare tag-tekens als een verduisteringspatroon, door ze in algemene financiële trefwoorden in te voegen om ze uit elkaar te splitsen en om e-mailfilters te omzeilen die zoeken naar overeenkomsten met trefwoorden of letterlijke handtekeningen.

Een financieel-gerelateerde lokterm zoals ‘funding’ wordt bijvoorbeeld ‘fun⟨U+E0020⟩ding’, zodat het er normaal uitziet voor de e-mailontvanger, terwijl het als neveneffect heeft dat de e-mailbeveiligingscontroles worden omzeild.

“Voor een ontvanger en voor het ontleden van pipelines die deze tekens weglaten of normaliseren, leest het woord nog steeds als financiering”, legt Microsoft uit. “Voor een detector die overeenkomt met de letterlijke stringfinanciering, of een regex die geen rekening houdt met tussengevoegde onzichtbare codepunten, bevat de bytereeks niet langer het aaneengesloten sleutelwoord.”

Hoewel het gebruik van onzichtbare of op elkaar lijkende karakters geen nieuwe techniek is bij phishing- en homogliefaanvallen, is wat nieuw is de keuze van de gebruikte karakters – namelijk het Unicode Tags-blok – en de schaal van de campagne zelf, die dagelijks miljoenen berichten heeft gegenereerd.

Het is gebleken dat de campagne gebruik maakt van honderden wegwerpbare afzenderdomeinen met een financieel thema, waarbij gebruik wordt gemaakt van lokmiddelen die phishing-patronen op het gebied van zakelijke leningen, kredietlijnen en voorschotten nabootsen die doorgaans worden geassocieerd met fraude of het verzamelen van inloggegevens. De top 10 afzenderdomeinen op basis van de meeste hits vindt u hieronder:

  • Guardiangrowthfunding(.)com
  • digitalcapitalboost(.)com
  • thebusinessloanexpress(.)com
  • uwlocfunding(.)com
  • Advancefundingboost(.)com
  • GuardianCapitalway(.)com
  • harbouradvancefunding(.)com
  • unitedfundingwave(.)com
  • directcapitalboost(.)com
  • onlinedirectfinance(.)com

Bovendien worden deze e-mails van deze domeinen met een financieel thema doorgegeven via ActiveCampaign, waardoor elke uitgaande link in de berichttekst wordt gerouteerd via zijn eigen kliktrackingdomeinen (“acemlnd(.)com” en “activehosted(.)com”).

ActiveCampaign van zijn kant zei dat het zijn systemen voor het modereren van inhoud heeft getest met berichten die onzichtbare Unicode-tekens bevatten, en dat dergelijke e-mails het moderatieoordeel ontvangen als hun onverbloemde equivalenten. Er staat ook dat intensief gebruik van de techniek wordt beschouwd als een ‘verdacht signaal’.

“Net als bij elke gedeelde verzendservice kan misbruik van klantaccounts of workflows door aanvallers het op reputatie gebaseerde filteren bemoeilijken”, aldus Microsoft. “Door afkomstig te zijn van een gerenommeerd marketingplatform met een gevestigde IP-reputatie en authenticatie, kan de activiteit meer lijken op legitiem marketingverkeer en kan het op reputatie gebaseerde filteren bemoeilijken.”

Thijs Van der Does